Funzioni di l'aghjurnamenti di firmware per i dispositi mobili

Ch'ella sia o micca aghjurnà u firmware in un telefuninu persunale hè à ognunu di decide per sè stessu.
Certi pirsuni stallanu CyanogenMod, altri ùn si sentenu micca u pruprietariu di un dispositivu senza TWRP o jailbreak.
In u casu di l'aghjurnamentu di i telefunini mobili corporativi, u prucessu deve esse relativamente uniforme, altrimenti ancu Ragnarok parerà divertente à e persone di l'IT.

Leghjite quì sottu cumu questu succede in u mondu "corporate".

Funzioni di l'aghjurnamenti di firmware per i dispositi mobili

Breve faccia senza

I dispositi mobili basati in iOS ricevenu aghjurnamenti regulari simili à i dispositi Windows, ma à u stessu tempu:

  • l'aghjurnamenti sò liberati menu spessu;
  • A maiò parte di i dispositi ricevenu aghjurnamenti, ma micca tutti.

Apple libera immediatamente l'aghjurnamentu di iOS per a maiò parte di i so dispositi, eccettu quelli chì ùn sò più supportati. À u listessu tempu, Apple sustene i so dispositi per un bellu pezzu. Per esempiu, ancu l'iPhone 14s liberatu in 6 riceverà l'aghjurnamentu di iOS 2015. Di sicuru, ci sò qualchi prublemi, cum'è a rallentazione furzata di i dispositi più vechji, chì, presuntamente, ùn hè statu fattu micca per furzà à cumprà un novu telefunu, ma per allargà a vita di a vechja batteria... Ma in ogni casu, questu hè megliu cà a situazione cù Android.

Android hè essenzialmente una franchising. L'Android originale di Google si trova solu nantu à i dispositi Pixel è i dispusitivi di budget chì participanu à u prugramma Android One. Nant'à altri dispositi sò solu derivati ​​​​di Android - EMUI, Flyme OS, MIUI, One UI, etc. Per a sicurità di i dispositi mobili, sta diversità hè un grande prublema.
Per esempiu, a "cumunità" trova una altra vulnerabilità in Android o i cumpunenti di u sistema chì sottumettenu. In seguitu, a vulnerabilità hè attribuita un numeru in a basa di dati CVE, u finder riceve una ricumpensa per unu di i prugrammi di ricchezza di Google, è solu allora Google libera un patch è l'include in a prossima versione Android.

U vostru telefunu l'avete s'ellu ùn hè micca un Pixel o parte di u prugramma Android One?
Sè avete compru un novu dispositivu un annu fà, probabilmente sì, ma micca subitu. U fabricatore di u vostru dispositivu avarà sempre bisognu di includà u patch di Google in a so versione Android è di pruvà in mudelli di dispositi supportati. I mudelli superiori supportanu un pocu più longu. Tutti l'altri sò solu à accettà è micca leghje a basa di dati CVE in a matina per ùn sguassate l'appetite.

A situazione cù l'aghjurnamenti maiò di Android hè di solitu ancu peghju. In media, una nova versione maiò ghjunghje à i dispositi mobili cù Android persunalizati in almenu un quartu, o ancu più. Allora l'aghjurnamentu di Android 10 da Google hè stata liberata in settembre di u 2019, è i dispositi di diversi fabricatori chì anu avutu a furtuna di guadagnà l'uppurtunità di aghjurnà l'anu ricivutu finu à l'estiu di u 2020.

I pruduttori ponu esse capitu. A liberazione è a prova di u novu firmware hè un costu, è micca un picculu. E postu chì avemu digià acquistatu i dispositi, ùn riceveremu micca soldi supplementari.
Il ne reste plus qu'à... forcer à l'achat d'appareils nouveaux.

Funzioni di l'aghjurnamenti di firmware per i dispositi mobili

Leaky Android builds da i fabbricanti individuali hà causatu Google à cambià l'architettura Android per furnisce l'aghjurnamenti critichi in modu indipendenti. U prughjettu era chjamatu Google Project Zero, circa un annu fà anu scrittu annantu à Habré. A funzione hè relativamente nova, ma hè stata integrata in tutti i dispositi da 2019 chì anu servizii Google. Parechje persone sanu chì sti servizii sò pagati da i pruduttori di i dispositi, chì paganu royalties per elli à Google, ma pochi sanu chì ùn hè micca limitatu à u cummerciu. Per ottene u permessu di utilizà i servizii di Google in un dispositivu specificu, u fabricatore deve mandà u so firmware à Google per rivisione. À u listessu tempu, Google ùn accetta micca firmware cù Android antichi per a verificazione. Questu permette à Google di spinghje u Prughjettu Zero nantu à u mercatu, chì speremu chì i dispositi Android sò più sicuri.

Raccomandazioni per l'utilizatori corporativi

In u mondu corporativu, ùn sò micca solu l'applicazioni pubbliche dispunibili nantu à Google Play è l'App Store, ma ancu l'applicazioni sviluppate in casa. Calchì volta u ciclu di vita di tali applicazioni finisci à u mumentu di firmà u certificatu di accettazione è pagamentu per i servizii di u sviluppatore sottu u cuntrattu.

In questu casu, l'installazione di una nova aghjurnazione maiò di u sistema operativu spessu face chì l'applicazioni di u travagliu sò finite di travaglià. I prucessi di cummerciale sò fermati, è i sviluppatori sò riassunti finu à chì u prossimu prublema si trova. A listessa cosa succede quandu i sviluppatori corporativi ùn anu micca u tempu d'adattà e so applicazioni à un novu OS in tempu, o una nova versione di l'applicazione hè digià dispunibule, ma l'utilizatori ùn anu micca stallatu. In particulare, i sistemi di classi sò pensati per risolve tali prublemi EMU.

I sistemi UEM furniscenu una gestione operativa di smartphones è tablette, installendu rapidamente è aghjurnendu l'applicazioni nantu à i dispositi di l'impiegati mobili. Inoltre, ponu rinvià a versione di l'applicazione à a precedente se ne necessariu. A capacità di rinvià una versione hè una funzione esclusiva di i sistemi UEM. Nè Google Play nè App Store furnisce sta opzione.

I sistemi UEM ponu bluccà remotamente o ritardà l'aghjurnamenti di firmware per i dispositi mobili. U cumpurtamentu varieghja da a piattaforma è u fabricatore di u dispositivu. In iOS in modu tutelatu (leghjite nantu à u modu in u nostru FAQ) pudete ritardà l'aghjurnamentu finu à 90 ghjorni. Per fà questu, basta cunfigurà a pulitica di sicurezza approprita.

Nant'à i dispositi Android fabbricati da Samsung, pudete pruibisce l'aghjurnamenti di firmware gratuitamente o utilizate u serviziu supplementu pagatu E-FOTA One, cù quale pudete specificà quale aghjurnamenti OS per installà nantu à u dispusitivu. Questu dà l'amministratori l'uppurtunità di pre-testà u cumpurtamentu di l'applicazioni di l'impresa nantu à u novu firmware di i so dispositi. Capisce a cumplessità di stu prucessu, offre à i nostri clienti un serviziu basatu in Samsung E-FOTA One, chì include servizii per verificà a funziunalità di l'applicazioni cummerciale di destinazione nantu à i mudelli di u dispositivu utilizatu da u cliente.

Sfurtunatamente, ùn ci hè micca funziunalità simili nantu à i dispositi Android da altri fabricatori.
Pudete pruibisce o posponà a so aghjurnazione, salvu forse cù l'aiutu di storie d'orrore, cum'è:
"Cari utenti! Ùn aghjurnà micca i vostri dispositi. Questu pò causà chì l'applicazioni ùn funzionanu micca. Se sta regula hè violata, e vostre dumande à u serviziu di supportu tecnicu ùn saranu micca cunsiderate / ascoltate!.

Un altru cunsigliu

Segui e notizie è i blog corporativi da i pruduttori di sistemi operativi, dispositivi è piattaforme UEM. Solu questu annu Google hà decisu ricusà da sustene una di e pussibuli strategie mobili, vale à dì un dispositivu gestitu cumplettamente cù un prufilu di travagliu.

Derrière ce long titre se cache le scénario suivant :

Prima di Android 10, i sistemi UEM eranu cumpletamente gestiti dispusitivu И i travagliadori prufilu (container), chì cuntene applicazioni è dati di l'impresa.
Partendu cù Android 11, a funziunalità di cuntrollu tutale hè pussibule solu OR dispusitivu OR prufilu di travagliu (container).

Google spiega l'innuvazioni cun cura di a privacy di e dati di l'utilizatori è a so billetera. Se ci hè un cuntinuu, allura i dati di l'utilizatori deve esse fora di a visibilità è u cuntrollu di u patronu.

In pratica, questu significa chì avà hè impussibile di scopre u locu di i dispositi corporativi o installà l'applicazioni chì l'utilizatore hà bisognu per u travagliu, ma ùn hè micca bisognu di piazzamentu in un containeru per assicurà a prutezzione di e dati corporativi. O per questu avete da abbandunà u cuntinuu ...

Google dichjara chì questu accessu à u spaziu persunale hà impeditu u 38% di l'utilizatori da installà UEM. Avà i venditori UEM sò lasciati à "manghja ciò chì dà".

Funzioni di l'aghjurnamenti di firmware per i dispositi mobili

Avemu preparatu per l'innuvazioni in anticipu è offre una nova versione questu annu SafePhone, chì hà da piglià in contu i novi esigenze di Google.

Fatti pocu cunnisciuti

In cunclusioni, uni pochi di fatti più pocu cunnisciuti nantu à l'aghjurnamentu di i sistemi operativi mobili.

  1. Firmware nantu à i dispositi mobili pò esse volte tornatu. Cum'è l'analisi di e frasi di ricerca mostra, a frasa "cumu restaurà Android" hè cercata più spessu chè "Android update". Sembra chì l'imbottitura ùn si pò micca turnà, ma qualchì volta hè sempre pussibule. Tecnicamente, a prutezzione di rollback hè basatu annantu à un contatore internu, chì ùn aumenta micca cù ogni versione di firmware. In un valore di stu contatore, un rollback diventa pussibule. Hè ciò chì Android hè tutta. In iOS, a situazione hè un pocu sfarente. Da u situ web di u fabricatore (o innumerevoli specchi) pudete scaricà una maghjina iOS di una versione specifica per un mudellu specificu. Per stallà nantu à u filu cù iTunes, Apple deve firmà u firmware. Di genere, in e prime settimane dopu a liberazione di una nova versione di iOS, Apple firma e versioni precedenti di u firmware in modu chì l'utilizatori chì i dispositi sò buggy dopu l'aghjurnamentu ponu turnà à una custruzzione più stabile.
  2. À un tempu quandu a cumunità di jailbreak ùn avia micca ancu dispersatu à e grande cumpagnie, era pussibule cambià a versione di a versione iOS mostrata in unu di i plisti di sistema. Cusì era pussibule, per esempiu, per fà iOS 6.2 da iOS 6.3 è torna. Vi diceremu perchè questu era necessariu in unu di l'articuli seguenti.
  3. L'amore universale di i pruduttori per u prugramma di firmware di smartphone Odin hè evidenti. U megliu strumentu per lampassi ùn hè ancu fattu.

Scrivite, discutemu... forse pudemu aiutà.

Source: www.habr.com

Add a comment